QID 379352
Date Published: 2024-02-19
QID 379352: JetBrains TeamCity Multiple Security Vulnerabilities (TW-85499, TW-85880, TW-85585)
JetBrains TeamCity Server is a Java-based build management and continuous integration server from JetBrains.
CVE-2024-24936: In JetBrains TeamCity, access control at the S3 Artifact Storage plugin endpoint was missed.
CVE-2024-24937: In JetBrains TeamCity, stored XSS via agent distribution was possible.
CVE-2024-24938: In JetBrains TeamCity, limited directory traversal was possible in the Kotlin DSL documentation.
Affected Versions :
JetBrains TeamCity prior to 2023.11.2
QID Detection Logic (Authenticated and Unauthenticated):
QID checks for vulnerable version of installed TeamCity in the System.
Successful exploitation of this vulnerability may affect Confidentiality, Integrity, and Availability of the data.
Solution
Customers are advised to refer to JetBrains vendor advisory JetBrains TeamCity Security Advisory (TW-75231,TW-74263, TW-68807,TW-75605) for further information on this vulnerability.
Vendor References
- JetBrains TeamCity 2023.11.2 -
www.jetbrains.com/privacy-security/issues-fixed/?product=TeamCity
CVEs related to QID 379352
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JetBrains TeamCity 2023.11.2 |
|